[发明专利]资源访问授权验证方法及系统有效
申请号: | 201210338534.6 | 申请日: | 2012-09-13 |
公开(公告)号: | CN102868533A | 公开(公告)日: | 2013-01-09 |
发明(设计)人: | 肖翔;黄平显;胡劼 | 申请(专利权)人: | 中科华核电技术研究院有限公司;中国广东核电集团有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 林俭良 |
地址: | 518000 广东省深圳市福田区益*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 资源 访问 授权 验证 方法 系统 | ||
1.一种资源访问授权验证方法,用于客户端请求系统与资源提供系统之间的资源访问,其特征在于,包括以下步骤:
S1:客户端请求系统发出资源请求指令,所述资源请求指令中包含有验证密钥、以及用户参数信息;
S2:资源提供系统接收所述资源请求指令,并对所述验证密钥进行验证,验证通过则进入步骤S3;
S3:资源提供系统根据用户参数信息进行请求权限验证,在请求权限验证通过后,返回与所述资源请求指令对应的资源。
2.根据权利要求1所述的资源访问授权验证方法,其特征在于,所述客户端请求系统与资源提供系统为Web应用系统。
3.根据权利要求1所述的资源访问授权验证方法,其特征在于,所述方法还包括步骤S4:所述客户端请求系统和资源提供系统共同协商私有共用的密钥,所述资源提供系统中设置有密钥验证数据库;
在所述步骤S2中,对所述资源请求指令中的验证密钥在所述密钥验证数据库中进行验证,验证通过则进入步骤S3,否则返回无权访问信息。
4.根据权利要求3所述的资源访问授权验证方法,其特征在于,所述步骤S3包括:
S3-1:所述资源提供系统将所述用户参数信息与所述资源提供系统的内存中的匹配数据进行请求权限验证,在请求权限验证通过后,执行步骤S3-2,在请求权限验证无法通过时,执行步骤S3-3;
S3-2:所述资源提供系统根据所述资源请求指令加载资源输出页面,并在加载资源输出页面对应的资源时,再次从发出所述资源请求指令的客户端请求系统中获得用户参数信息,并与所述资源提供系统的内存中的匹配数据进行请求权限验证,在请求权限验证通过后,返回对应的资源;
S3-3:所述资源提供系统将所述用户参数信息与所述资源提供系统中存储的用户库进行匹配,当匹配通过后,将所述用户参数信息写入到所述资源提供系统的内存中的匹配数据中,再执行步骤S3-1和S3-2;当匹配无法通过时,返回无权访问信息。
5.根据权利要求4所述的资源访问授权验证方法,其特征在于,在所述步骤S3-1中,所述用户参数信息包括用户名、以及与用户名对应的用户权限;所述匹配数据包括授权用户名、以及与授权用户名对应的授权用户权限;在进行请求权限验证时,所述用户名和用户权限能与所述授权用户名和授权用户权限匹配时,通过请求权限验证,否则无法通过。
6.根据权利要求4所述的资源访问授权验证方法,其特征在于,在所述步骤S3-2中,在加载资源输出页面对应的资源时,解析资源对应标签的输出地址,把每地址转发给一个Handle处理;该Handle接收到地址的请求后,获取到地址中的参数值,并再次取客户端请求系统中获得用户参数信息,在请求权限验证通过后,根据地址中的参数值返回对应的资源。
7.根据权利要求4所述的资源访问授权验证方法,其特征在于,在所述步骤S3-3中,所述客户端请求系统通过Web Service调用所述资源提供系统的授权接口模块,通过授权接口模块接收所述用户参数信息,并与所述资源提供系统中存储的用户库进行匹配,当匹配通过后,将所述用户参数信息写入到所述资源提供系统的内存中的匹配数据中。
8.一种资源访问授权验证系统,包括连接通讯的客户端请求系统和资源提供系统,其特征在于,所述客户端请求系统包括请求模块,用于发出资源请求指令,所述资源请求指令中包含有验证密钥、以及用户参数信息;
所述资源提供系统包括:
接入验证模块,用于验证来自所述客户端请求系统的验证密钥;
权限验证模块,用于对来自所述客户端请求系统的用户参数信息进行请求权限验证;
处理模块,用于根据所述接入验证模块和权限验证模块的验证结果,对来自所述客户端请求系统的资源请求指令进行处理;以及
存储模块,存储有密钥验证数据库和用户库。
9.根据权利要求8所述的资源访问授权验证系统,其特征在于,所述资源提供系统还包括:
内存,用于存储匹配数据;以及
授权接口模块,与所述内存连接,用于将来自所述客户端请求系统的用户参数信息与所述用户库进行匹配,并将匹配的所述用户参数信息处理为所述匹配数据,并存储于所述内存中。
10.根据权利要求9所述的资源访问授权验证系统,其特征在于,所述权限验证模块与所述内存连接,将来自所述客户端请求系统的用户参数信息与所述内存中的匹配数据进行请求权限验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科华核电技术研究院有限公司;中国广东核电集团有限公司,未经中科华核电技术研究院有限公司;中国广东核电集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210338534.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络堵塞电子锁定设备
- 下一篇:一种针对太阳能光热发电系统的远程控制设备